TIN MỚI
Orphaned AI Agents: Cách tìm ra các rủi ro truy cập ẩn trong mạng của bạn
security 58

Orphaned AI Agents: Cách tìm ra các rủi ro truy cập ẩn trong mạng của bạn

Nếu một tác nhân AI tự hành tương tác với tài sản trí tuệ cốt lõi của công ty bạn hôm nay, liệu nhóm bảo mật có thể n...

Tin tặc DragonForce lạm dụng Microsoft Teams Relay để che giấu lưu lượng C2 của Backdoor.Turn
security 34

Tin tặc DragonForce lạm dụng Microsoft Teams Relay để che giấu lưu lượng C2 của Backdoor.Turn

Các tác nhân đe dọa liên quan đến mã độc tống tiền DragonForce đã được quan sát thấy đang sử dụng một trojan truy cập...

Orphaned AI Agents: Cách tìm rủi ro truy cập ẩn trong mạng của bạn
security 49

Orphaned AI Agents: Cách tìm rủi ro truy cập ẩn trong mạng của bạn

Nếu một AI agent tự trị tương tác với tài sản trí tuệ cốt lõi của công ty bạn hôm nay, liệu nhóm bảo mật của bạn có t...

Các script trên trang thanh toán hiện là bài toán khó cho chuẩn PCI DSS
security 34

Các script trên trang thanh toán hiện là bài toán khó cho chuẩn PCI DSS

Một đánh giá viên PCI độc lập đã kiểm tra Reflectiz dựa trên các quy tắc PCI DSS mới. Khi khách hàng nhập số thẻ của ...

Plugin JetBrains độc hại đánh cắp API key AI trong khi tiện ích Chrome thu thập dữ liệu Chatbot
security 51

Plugin JetBrains độc hại đánh cắp API key AI trong khi tiện ích Chrome thu thập dữ liệu Chatbot

Các nhà nghiên cứu an ninh mạng đã cảnh báo về một "chiến dịch phần mềm độc hại có phối hợp" trên JetBrains Marketpla...

Top 10 các điểm yếu lộ lọt bề mặt tấn công trong năm 2026
security 39

Top 10 các điểm yếu lộ lọt bề mặt tấn công trong năm 2026

Các vụ xâm nhập không phải lúc nào cũng bắt đầu bằng một zero-day. Một bảng điều khiển admin bị lộ có thể bị brute-fo...

Các Plugin JetBrains Độc Hại Đánh Cắp API Key AI Trong Khi Các Tiện Ích Chrome Thu Thập Nội Dung Chatbot
security 33

Các Plugin JetBrains Độc Hại Đánh Cắp API Key AI Trong Khi Các Tiện Ích Chrome Thu Thập Nội Dung Chatbot

Các nhà nghiên cứu an ninh mạng vừa cảnh báo về một "chiến dịch phần mềm độc hại có phối hợp" trên JetBrains Marketpl...

144 gói Mastra npm bị tấn công thông qua tài khoản cộng tác viên bị chiếm quyền
security 37

144 gói Mastra npm bị tấn công thông qua tài khoản cộng tác viên bị chiếm quyền

Có tới 144 gói npm liên quan đến namespace Mastra ("@mastra/*"), một framework mã nguồn mở phổ biến bằng JavaScript v...

CISA Cảnh báo về Lỗ hổng Joomla JCE Đang bị Khai thác Tích cực Cho phép Thực thi Mã PHP
security 32

CISA Cảnh báo về Lỗ hổng Joomla JCE Đang bị Khai thác Tích cực Cho phép Thực thi Mã PHP

Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) vào thứ Ba đã thêm một lỗi bảo mật có mức độ nghiêm trọng...